Penetrační testování v rukou seniorních specialistů.

Najdeme zranitelnosti, které by zneužil skutečný útočník — a předáme vám srozumitelný plán, jak je opravit.

800+ realizovaných projektů
10+ let zkušeností

Zabezpečujeme české technologické firmy, které uspěly ve světě.

Penetrační testování

Penetrační testování je kontrolovaný, bezpečný simulovaný útok na vaši aplikaci, síť nebo systém — odhalíme zranitelnosti dřív než útočník. Na konci dostanete srozumitelnou zprávu s nálezy seřazenými podle závažnosti a konkrétními kroky k nápravě.

Každý penetrační test vedeme podle uznávaných standardů — OWASP OTGv4 a ASVSv4 — a každý nález hodnotíme dle CVSSv3, aby byly výsledky porovnatelné v čase. Každý test vedou senior testeři; na vašich systémech se neučí junioři.

Co testujeme

Penetrační testování poskytujeme pro všechny níže uvedené cíle — vyberte oblast a podívejte se na její rozsah a standardy.

Penetrační test vám řekne, co je zranitelné. Jestli by si vašeho útočníka všiml i váš tým, prověří red team. Pro finanční sektor regulovaný DORA je zpravodajsky řízenou variantou TLPT.

Kolik penetrační test stojí?

Cena se odvíjí od toho, co se testuje a v jakém rozsahu — jiná je u webové aplikace, jiná u rozsáhlé infrastruktury. Vyberte výše oblast testování pro orientační rozsah, nebo nám napište a rozsah s vámi upřesníme na krátkém hovoru.

Domluvit konzultaci ›

Výstupy z testů využijete pro NIS2, DORA, ISO 27001 i PCI-DSS.

Ilustrace k článku

Náš vhled.

Někdy ty nejsmrtelnější bezpečnostní díry nespočívají v technologii, ale v logice samotné aplikace. Jste si jisti svou funkcionalitou na obnovení hesla? Už jsme se setkali s resetováním hesel, které se spoléhá na náhodně generované tajné uživatelské identifikátory. To zní dobře, ne? Dokud nezjistíte, že bez povšimnutí unikají po okraji funkčnosti systému.

Často kladené dotazy, vždy zodpovězeny.

Testujete produkční systémy, nebo je třeba připravit zvláštní instanci?

Možnost testovat přímo na produkčním systému obvykle poskytuje nejpřesnější výsledky, protože jakékoli testovací prostředí se může mírně lišit.

Jaký je rozdíl mezi vulnerability scanem a penetračním testem?

Penetrační test je technika ověření bezpečnosti, která se snaží nalézt a zneužít bezpečnostní zranitelnosti s cílem zlepšit nebo prokázat zabezpečení systému. Často zahrnuje manuální práci při návrhu a plánování útočných vektorů, jež mohou kombinovat jednu či více nalezených zranitelností nebo známých informací. Vulnerability scan najde známé zranitelnosti, ale nedokáže je kombinovat ani zneužít k dalšímu ověření zabezpečení systému.

Budou během testování některé naše služby dočasně nedostupné nebo dojde k poškození dat?

Cílem testu není narušit provoz ani poškodit jakékoli informace. Nedokážeme však vždy předvídat, jak systém zareaguje na konkrétní zneužití, a proto doporučujeme mít připravený provozní personál a dostupné zálohy.

Jak odhadujete rozsah projektu nebo sestavujete cenovou nabídku?

Nejjednodušším způsobem, jak odhadnout projekt a sestavit cenovou nabídku, je nechat někoho z našeho týmu rychle nahlédnout do prostředí a určit velikost rozsahu. Zjistili jsme, že to poskytuje nejpřesnější výsledek pro proces tvorby nabídky a umožňuje, aby projekt zahrnoval požadovaný rozsah, aniž by byl předražený.

Pojďme to probrat.

Napište nám, co potřebujete otestovat — domluvíme si nezávazný hovor a navrhneme rozsah testu.

Domluvit nezávaznou konzultaci ›